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(57) Abstract 



The invention concerns a method and equipment for allocating to a television programme already conditionally accessed a 
complementary conditional access. The method consists in the following steps: receiving a message by means (102A, II 2) provided 
with access rights to a programme, restoring the control words, constituting complementary access control and access entitlement messages 
corresponding to a complementary access system and re-emitting the unmodified initial programme with, in addition, the complementary 
messages linked to the complementary access control. The invention is applicable in the field of television. 
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(57) Abrfg* 

a J^" I ' invcnti ? n ' ™"* oi ' k message * I'aide de rooyens (I02A, 1 12) pourvus des droits d'acces au programme, on restitue les mo 
de connote on con^tue ( 102B. 114) des messageries compWmentaires de comrdle d'acccs et de gestions des Hoes d'acccs correspondant 
un systeme de contrftle d acefcs compKmentaire et Ton reemet le programme initial non modifie avec. en outre, les message ^nW^nh,^ 



... , . . | , , programme initial non modify avec, en outre, les messages comptementaires 

lies au systcme de comrole d'accfes coroptementaire. Application en television. 
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PROCEDE ET EQUIPEMENT POUR AFFECTER A UN PROGRAMME 
DE TELEVISION DEJA EN ACCES CONDITIONNEL 
UN ACCES CONDITIONNEL COMPLEMENTAI RE 

5 DESCRIPTION 

Domaine technique 

La presente invention a pour objet un procede et 
un equipement pour affecter a un programme de 
10 television deja en acces ■ conditionnel un acces 
conditionnel complementaire. 

Les nouveaux systemes de television s ' accompagnent 
de la mise en oeuvre de plusieurs systemes d' acces 
conditionnel. Le terme "television" est pris dans un 
sens large incluant des programmes de radiodif fusion ou 
de diffusion de donnees. Dans la suite, on designers 
par "systeme de television", les aspects techniques du 
signal de television : modes de codage des images, des 
sons et des donnees, descriptions des services, syntaxe 
detaillee du signal, parametres de modulation, ... On 
designera par "systeme d 1 acces conditionnel" 1- ensemble 
des fonctionnalites affectant un signal de television 
pour en exprimer les modes de commercialisation : 
modalites d ■ embroui llage, fonctions et syntaxe des 
25 messageries relatives aux modes de commercialisation 
des programmes, . . . 

L* utilisation des techniques numeriques pour 
constituer un signal de television , soit en totalite 
(comme dans la norme MPEG2/DVB) , soit en partie (comme 
dans le multiplex paquet du D2-MAC/Paquet ) , permet une 
grande souplesse quant au choix d'un systeme d' acces 
conditionnel. En particulier, faire coexister plusieurs 
systemes d' acces conditionnel dans un meme signal est 
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desormais possible, et fait meme partie des 
fonctionnalites importantes a prendre en compte dans la 
definition d'un nouveau systeme de television. 

Ce besoin provient de ce que le systeme d • acces 
5 conditionnel est primordial pour un operateur dans ses 
choix de commercialisation des programmes, puisqu'un 
tel systeme doit lui permettre d'exprimer sa strategie 
commerciale (abonnement, payer-pour-voir (ou "pay per 
view" )...) et s'accompagne de tout un environnement 
10 technique (gestion commerciale. des usagers, guide 
electronique des programmes, pare de terminaux, ...) 
lui garantissant le controle de 1 • exclusivite de sa 
clientele. Un signal devenant multiservice devient, par 
la meme, multi-systeme d'acces conditionnel. 
15 Le cas le P lu s general d ' application de 1 • acces 

conditionnel a un systeme de television concerne 
1' affectation d'un systeme d'acces conditionnel a 
chaque service transports dans un signal. Deja mis en 
oeuvre implicitement dans les systemes analogiques 
20 monoservices (systemes DISCRET, SYSTER, VIDEOCRYPT, 
CRYPTOVISION, ... en MTSC, PAL ou SEC AM) , ce precede si 
generalise aux systemes numeriques multiservices : dans 
la norme MPEG2/DVB, ce precede est appele MULTICRYPT. 
S'il permet, dans un meme signal, 1 • independance des 
25 operateurs responsables des differents services, un tel 
precede devient contraignant pour l'usager qui, pour 
acceder a la pluralite des programmes, doit multiplier 
les decodeurs ou disposer de modules d'acces 
conditionnel multiples enfichables a la demande dans un 
terminal plus general : e'est ainsi que la norme 
MPEG2/DVB a defini un algorithme d ' embrouillage commun 
et a defini et detaille le concept d'une interface 
commune d'acces conditionnel pour les terminaux. 
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La raise en oeuvre d'un procede tel que MULTICRYPT 
est assuree lors de la fonction de codage d'un signal 
de television combinant codeur, multiplexeur , 
embrouilleur, moyen d' insertion de donnees d'acces 
conditionnel . 

La figure 1 annexee illustre ce procede. On y 
voit, schematiquement, un operateur A fournissant un 
service constitue des composantes 1 e t le 
commercialisant selon des modalites 1 et un operateur B 
fournissant un service constitue des composantes 2 et 
le commercialisant selon des modalites 2. La 
commercialisation de ces composantes est appliquee dans 
un equipement 10, qui est un 

codeur/embrouilleur/multiplexeur. Les blocs 12 et 14 
15 schematisent les programmes 1 et 2 avec leurs 
conditions d'acces conditionnel propres aux operateurs 
A et B. Le signal de television qui en resulte est du 
type MULTICRYPT. 

Cette mise en oeuvre peut etre egalement assuree 
20 ou completee par une fonction de t ranscontrole 
modifiant au niveau de l'acces conditionnel un signal 
deja constitue. C'est ce qui est illustre sur la figure 
2 annexee. Le signal de television compose des 
programmes l, 2 avec leurs systemes d'acces 
25 conditionnel respectifs A et B schematises par les 
blocs 12 et 14, est introduit dans un transcontroleur 
20 commande par un operateur C. Ce circuit supprime les . 
conditions d'acces A et B respectives des programmes 1 
et 2 et les remplace par de nouvelles conditions 
d'acces C. II en resulte deux nouveaux programmes avec 
un systeme d'acces conditionnel C, respect ivement 
schematises par les blocs 22 et 24. 
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Un transcontr61eur est decrit, par exemple, dans 
les documents EP-A-0 461 029 et EP-A-0 666 694. 

Un autre precede peut etre mis en oeuvre, qui 
Permet 1 • acces a un meme programme a di verses 
5 populations commercials (c ' est-a-dire a divers 
terminaux) sous reserve que les divers operateurs 
concernes soient convenus d'un accord pour le part age 
un tel service. Deja mis en oeuvre en D2-MAC/Paquet 
et appele SIMULCRYPT dans le systeme MPEG2/DVB, ce 

10 procede consiste a associer •• a - 

OCier a un m eme programme 
Plusxeurs systemes d'acces conditionnel different* 
chacun de ces systemes etant sous la responsabilite 
d'un operateur et permettant a chacun de definir sa 
propre commercialisation du meme programme. Bien que 
cette appellation concerne, stricto sensu, 

^application de ce procede Nau MPEG2/DVB, e'est pa ' r 
simplification que cette association de plusieurs 
systemes d> acces condxtionnel a un meme programme sera 
denommee "SIMULCRYPT" dans le present document, quel 
que soit le systeme de television support vise. 

La mise en oeuvr* d'un procede tel que SIMULCRYPT 
est assuree habit uellement lors de la fonction de 
codage d ■ un signal de television. La presente invention 
a pour objet un procede et un equipement permettant 
d affecter a un programme deja commercialise selon un 
premier systeme d 'acces conditionnel des donnees 
decrrvant sa commercialisation selon un autre systeme 
d' acces conditionnel. Tout en etant adaptable a divers 
systemes de television et divers systemes d ■ acces 
condrtionnel, cet equipement sera appele dans la suite 
"SIMULCRYPTEUR" , par reference au precede SIMULCRYPT 
defini dans la norme MPEG2/DVB. 
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Etat de la technique anterieure 

Dans un signal de television, un programme associe 
a un systeme d'acces conditionnel fait appel a 
plusieurs entites : 

5 • les composantes : il s'agit des flux 

d' informations representant les images, les sons, 
les donnees de teletexte, etc... ; 1 'ensemble de 
ces composantes constitue 1' aspect technique du 
programme et materialise le contenu audiovisuel 
10 m§me ; les composantes sont, le cas echeant, 

embrouillees, independamment les unes des 
autres . 

• la messagerie de controle des titres d'acces : il 
s'agit d'un ensemble de messages appeles 
15 communement ECM ("Entitlement Control 

Messages") ; cette messagerie est constitute de 
donnees exprimant les conditions courantes de 
commercialisation du service auquel elle est 
associee et appelees "conditions d'acces" / de ce 
fait, elle opere le plus souvent en temps reel, 
du fait de sa synchronisation avec le programme 
en cours, en payer-pour-voir ("pay per view") 
notamment ; les donnees de cette messagerie sont 
comparees en permanence aux droits deja acquis 
25 P ar I'usager du terminal, une comparaison 

positive declenchant l'acces au programme par le 
desembrouillage des composantes choisies ; la 
messagerie ECM transporte egalement des 
parametres (ou leur reference) qui 

particularisent le f onctionnement des algorithmes 
d'embrouillage et de desembrouillage, parametres 
communement appeles "mot de controle" (en abrege 
CW pour "Control Word") . 
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• la nessagerie de gestion des titres d'acces 

s'agit d'un ensemble de messages appeles 
communement EMM ("Entitlement Management 
Messages") ; cette messagerie est constitute de 
5 donnees assurant la gestion des droits acquis par 

l'usager ; elle permet principalement 

1' inscription des droits achetes par l'usager 
(abonnements, unites de credit, au niveau 

de son terminal (ou du processeur de securite 
10 associe) ; hormis le fait que 1 ■ inscription d'un 

droat doit etre effective avant que le besoin de 
ce droit ne se manifeste (comparaison aux ECM) , 
cette messagerie ne necessite pas une 
synchronisation fine avec le programme, le lien 
EMM/programme etant plus logique qu ' operationnel . 
• les liens composantes/conditions d'acces : chaque 
composante d'un programme peut etre 

commercialism selon des modalites particulieres, 
voire laissee en clair ; de meme, plusieurs 
composantes peuvent etre commercialisees de la 
meme facon, c'est-a-dire se partager une meme 
condition d'acces ; ces liens 

composantes/conditions d'acces n' etant pas 
definis a l'avance, etant laisses a 
1 'appreciation de 1' opera teur de programme et 
etant de surcroit dynamiques, ii s necessitent 
d'etre decrits en permanence dans le signal : il s 
permettent ainsi au terminal de retrouver les 
conditions d'acces associees aux composantes 
qu'il doit restituer ; ils sont decrits dans un 
ensemble de donnees dites "d ' identification des 
services" . 
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♦ 1 " interface usager dans le terminal : couvrant un 
domaine plus large que le seul acces 
conditionnel, l f interface usager concerne ici 
d'une part les dialogues concernant 1* achat des 
programmes ("pay per view", consultation des 
droits deja acquis, ...), et d'autre part la 
presentation de 1' off re de programme, communernent 
appelee "EPG" ("Electronic Program Guide"), qui 
decrit notamment . les conditions de 

commercialisation des, programmes a venir ; 
1' interface usager fait intervenir des donnees 
vehiculees dans le signal, informations de 
"contenu" extraites des ECM ou specifiques a 
1* off re de programme, completees eventuellement 
15 de donnees decrivant les modes de presentation 

( telechargement de I'interface homme/machine) . 

Ces diverses entites peuvent donner lieu a une 
representation generale telle que celle de la figure 3 
20 annexee. Pour un programme 30, on trouve les 
composantes 32, 1 ' identification des services 34, les 
conditions d l acces 35, la gestion des droits 36, 
1' interface usager 38. Les donnees 34 sont dues a la 
mise en oeuvre de 1' acces conditionnel et les donnees 
25 35, 36, 38 sont specifiques du systeme d 1 acces 
conditionnel utilise . 

Selon les systemes de television et d 1 acces 
conditionnel utilises, certaines de ces entites peuvent 
etre implicites, telles que 1 ■ identification des 
services en SECAM, ou absentes, telles que les donnees 
d 1 interface usager (modalites de presentation natives 
dans le terminal) . En outre, ce modele ne prejuge pas 
du codage de ces entites (video analogique en D2- 
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MAC/Paquet ou numerique en MPEG2/DVB, offre de 
programmes par teletexte en D2-MAC/Paquet ou en "tables 
SI EIT" en MPEG2/DVB) . 

Si plusieurs programmes coexistent dans le meme 
signal et font appel a divers systemes d'acces 
conditionnel (cas du "MULTI CRYPT" en MPEG2/DVB) , la 
representation generale est alors celle de la figure 4, 
qui peut prendre deux formes (a) ou (b) : 

• le cas "a" est 1 ■ application directe du modele 
a la coexistence de deux programmes dans un 
meme signal : le programme PI est associe au 
systeme d'acces conditionnel "a", (bloc 41), i e 
programme P2 au systeme d'acces conditionnel 
"b" (bloc 42) ; 

• le cas "b" est f onctionnellement identique au 
precedent. Cependant, les liens propres aux 
deux programmes PI (bloc 43), P2 (bloc 44) sont 
regroupes dans un bloc d ' identification des 
services commun a 1 ' ensemble du signal ; en 
outre, un service complementaire 46 est cree 
qui federe les flux EMM (EMMa et EMMb) , tous 
systemes d'acces conditionnel confondus ; ce 
cas "b" correspond a un cas plus realiste tel 
que celui du MPEG2/DVB. 

25 h ' application de ce modele a un programme en 

SIMULCRYPT conduit a la representation de la figure 5 
de signal peut transporter d'autres programmes non 
represents). Sur cette figure, l e programme Pi 
comprend des composantes et des donnees de liens 50 
dues a la mise en oeuvre de 1' acces conditionnel, des 
donnees 52 specif iques du systeme d'acces conditionnel 
a, et des donnees 53 specif iques du systeme d'acces 
conditionnel b. 
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Un tel signal presente deux particularites 
majeures : 

• chaque composante constituant le programme 
n'existe qu ■ a un seul exemplaire, meme si elle 

5 est embrouillee, 

• 1' organisation entre composantes et conditions 
d'acces, identifiee par les liens, est unique 
pour ce programme, 

et ce, malgre la coexistence de plusieurs systemes 
10 d'acces conditionnel . 

L'embrouillage d'une composante, ou d ' un groupe de 
composantes se partageant la meme condition d'acces, 
est particularise par un mot de controle CW qui 
parametre le comport ement de 1 ' embrouilleur et du 
15 desembrouilleur. II est done necessaire que la 
messagerie ECM de chaque systeme d'acces conditionnel 
fasse reference aux memes mots de controle, de fagon 
synchronisee . 

C'est ce qui est represents sur la figure 6 oil 
20 l'on voit : 

• sur la premiere ligne, la succession des 
operations d ' embrouillage : 61 avec un mot CWi, 
62 avec un mot CW j , 63 avec un mot CWk, 

• sur la deuxieme ligne, la succession des ECM du 
systeme d'acces a, respect ivement 64, 65, 66, 

• sur la troisieme ligne, la succession des ECM 
du systeme d'acces b, respecti vement 67, 68, 
69. 

Les liens composantes/conditions d'acces 

definissent quelles sont les composantes en clair ou 
embrouillees, et comment elles se repartissent parmi 
les conditions d'acces. Cette organisation est la meme 
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pour tous les systemes d'acces conditionnel du 
programme. Tous les operateurs doivent construire leur 
commercialisation sur la meme organisation du 
programme : ceci interdit, par exemple, qu • un programme 
5 de televison soit commercialise simultanement par un 
operateur selon 1 • organisation : image accessible en 
abonnement, son en clair, sous-titre en clair, Dar un 
autre operateur selon 1 ■ organisation : i mage et son 
accessibles en abonnement, sous-titre en clair, par un 
10 troisieme selon 1 ' organisation : ima g e ' et son 
accessibles en abonnement, sous-titre en "pay per 
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Cette organisation commune est schematises sur la 
figure 7, oi. l'on voit un programme P possedant : 
15 ° oles composantes 70, 

° des liens 71, 

<=> des premieres conditions d'acces conditionnel 
A, referencees 72, 

o des secondes conditions d'acces conditionnel B, 
referencees 73. 
Les composantes 70 et les liens 71 sent imposes a 
tous les operateurs. Le systeme d'acces conditionnel 72 
est defini par 1 'operateur A et le systeme d'acces 
conditionnel 73 est defini par 1' operateur B. 

Ces deux particularity -unicite des mots de 

controle et unicite 

unxcite des relations 

composantes/conditions d'acces- creent des liens tres 

etroits entre les operateurs se partageant en 

SIMULCRYPT un meme programme. L'analyse du role des 

operateurs impliques fait apparaitre une dissymetrie 

qui peut etre cont raignante pour certains. 
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En effet, l'un des operateurs appele "operateur- 
maitre", est le fournisseur du programme materialise 
par ses composantes . En controlant la source, il 
controle la premiere commercialisation du programme. II 
5 impose ainsi les mots de controle utilises et les 
relations composantes/conditions d'acces. II peu t 
commercialiser les composantes de maniere groupee ou 
separee, laisser certaines composantes en clair, ... Le 
controle total de la source lui permet en outre de 
10 synchroniser 1' evolution de sa commercialisation a 
1 'enchainement des programmes : periodes en clair, 
changement du cout d * une emission, 

Les autres operateurs, appeles "operateurs- 
secondaires", doivent se plier a 1 • utilisation des mots 
de controle utilises par 1 • operateur-maitre . En outre, 
ils doivent calquer leur commercialisation des 
composantes sur celle qui a ete definie par 
1 'operateur-maitre. Enfin, ne controlant pas 
directement la programmat ion des emissions, ces 
operateurs-secondaires se heurtent au probleme de la 
synchronisation avec ies changements de programmes. 

Jusqu'a present, la mise en oeuvre du SIMULCRYPT 
s'effectuait au niveau du point de codage de 
1' operateur-maitre auquel accedent les operateurs 
25 secondaires. Ceci necessite diverses conditions : 

• une architecture du point de codage adaptee au 
SIMULCRYPT : en particulier, cette architecture 
doit comprendre une distribution interne des 
mots de controle, disposer d' entrees de donnees 
d'acces conditionnel multiples (plusieurs flux 
de donnees ECM ou EMM . . . ) , e t proposer des 
mecanismes de synchronisation aux operateurs ; 
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• la localisation des generateurs de messagerie 
ECM chez l'operateur-maitre, afin de disposer 
des mots de controle (ceux-ci peuvent 
difficilement etre deportes en raison de leur 
role strategique et des risques de piratage) : 
de tels generateurs peuvent disposer de secrets 
propres a chaque operateur ; 

• un acces de type commande/controle pour chaque 
operateur pour definir. les conditions d' acces 
pour sa propre commercialisation : cet acces, 
s'il est confxe a l'operateur-maitre, peu t 
optimiser la synchronisation commercialisation 
des programmes/enchainement des programmes ; 
cet acces peut aussi imposer la presence des 

15 operateurs-secondaires dans les locaux de 

l'operateur-maitre ; 
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• une constitution centralisee du signal 
vehiculant un programme commercialise par 
plusieurs operateurs : cette organisation 
fonctionnelle est mal adaptee au cas de "sur- 
vente" dans des reseaux cables independants 
d'un programme regu par satellite. 
On comprend que ces relations tres etroites, ou 
l'operateur-maitre garde un role predominant, puissent 
gener des operateurs-secondaires, places dans une 
position "d'asservis", d'autant plus difficile a 
supporter qu'elle touche la strategie commerciale et 
concurrentielle de chacun. 

La presente invention a justement pour but 
30 d'eviter cet inconvenient, en attenuant cet 
assujettissement des operateurs-secondaires. 
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Expose de 1 ' invention 

Pour limiter les relations de dependance entre 
operateur-maitre et operateurs-secondaires, on dissocie 
la constitution d'un programme et son passage en 
SIMULCRYPT. De par la nature meme du SIMULCRYPT, le 
role preponderant de 1 ' operateur-maitre ne peut pas 
etre supprime puisque ce dernier maitrise la source du 
programme, mais cette preponderance peut etre attenuee 
par 1* usage d'un eguipement autonome permettant a un 
operateur-secondaire d'appliquer son SIMULCRYPT : la 
relation de dependance entre operateur-maitre et 
operateur-secondaire est alors reduite a 1 'achat du 
programme du premier par le second, situation analogue 
a celle que l'on rencontre dans la mise en oeuvre de 
15 l'operation dite de transcontrole . 

De fagon precise, la presente invention a pour 
objet un precede pour affecter a un programme de 
television deja en acces conditionnel, un acces 
conditionnel complementaire, ce programme de television 
comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d' acces conditionnel, l'operation 
d' embrouillage mettant en oeuvre des 
traitements cryptographiques utilisant des mots 
de controle, 

- une messagerie de controle de titres d ' acces 
exprimant des conditions de commercialisation 
du programme, 

- une messagerie de gestion des titres d ' acces 
constitute de donnees assurant la gestion des 
droits acquis par un usager, 
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- eventuellement, un ensemble de donnees 
identifiant les services offerts et/ou 
completant la description de 1* off re de 
programme, 

5 caracterise par le fait que : 

- on recoit ce programme dans des moyens 
contenant les droits d'acces correspondant au 
premier systeme d'acces conditionnel , 

- on restitue les mots de controle ayant servi a 
10 1 'embrouillage, 

- a partir de ces mots de controle restitues on 
calcule des messages de controle d'acces 
complementaires en prenant en compte les 
conditions du systeme d'acces conditionnel 

15 complementaire et 1 • on constitue une messagerie 

complementaire de controle d'acces, 

- on produit une messagerie complementaire de 
gestion de titres d'acces propre.au systeme 
d'acces conditionnel complementaire et, 

20 eventuellement, un ensemble complementaire 

identifiant les services offerts dans le 
systeme d'acces conditionnel complementaire, 

- on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 

25 et sa messagerie de gestion des titres d'acces 

inchangees et le cas echeant, 1 ' ensemble des 
donnees du programme de television initial 
identifiant les services offerts et/ou 
completant la description d' off re de programme, 

30 et on y ajoute la messagerie complementaire de 

controle d'acces ,1a messagerie complementaire 
de gestion des titres d'acces et, le cas 
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echeant, 1' ensemble complement a ire de donnees 
propres au systeme complementaire d'acces 
conditionnel 

La presente invention a egalement pour objet un 
5 equipement pour la mise en oeuvre de ce precede. 

Breve description des dessins 

- la figure 1, deja decrite, illustre le procede 

MULTICRYPT connu, permettant d'obtenir deux 

10 programmes ayant chacun un systeme d'acces 

conditionnel ; 

- la figure 2, deja decrite, illustre un procede 
de t ranscontrole ; 

- la figure 3, deja decrite, illustre la 
15 structure d'un programme en acces 

conditionnel ; 

- la figure 4, deja decrite, montre deux 
variantes de mise en oeuvre du procede 
MULTICRYPT avec deux programmes et deux 

20 systemes d'acces conditionnel ; 

- la figure 5, deja decrite, illustre un exemple 
de mise en oeuvre du procede SIMULCRYPT, avec 
deux systemes d'acces conditionnel pour un meme 
programme ; 

25 - la figure 6, deja decrite, illustre la 

synchronisation entre 1 1 embrouillage et la 
messagerie de chaque systeme acces 
conditionnel en SIMULCRYPT ; 
- la figure 7, deja decrite, illustre 

30 1 'organisation generale d'un programme en 

SIMULCRYPT et les contraintes imposees aux 
operateurs ; 
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la figure 8 est un schema general montrant la 
place d'un equipement conforme a 1' invention 
(SIMULCRYPTEUR) ; 

la figure 9 illustre un exemple d • utilisation 
d'un signal de television forme par le procede 
de 1 1 invention ; 

la figure 10 illustre la fonction remplie par 
1' equipement de 1' invention ; 

la figure 11 montre 1 • organisation 

fonctionnelle d'un Equipement conforme a 
1 ' invention . 



20 



Eacpose detaille d'un mode de realisation 

On voit, sur la figure 8, un equipement 80, appele 
15 SIMULCRYPTEUR, conforme a la presente invention, 
recevant un programme 81 deja en acces conditionnel A 
et delivrant un programme 82 en acces conditionnel A et 
en acces conditionnel B. Cet acces conditionnel B a ete 
insere par un operateur 83. 

Le signal finalement obtenu peut etre utilise 
comme illustre sur la figure 9. Sur cette figure, ce 
programme note 1 est reference 91 et il est associe a 
d'autres programmes classiques, comme un programme 2 en 
acces conditionnel A (reference 92) et un programme 3 
25 en acces conditionnel C (reference 93). Tous ces 
programmes sont vehicules par un reseau 94 et 
distribues : 

• a un abonne 95 disposant des droits d'acces A 
et pouvant ainsi recevoir le programme 1 et le 

30 programme 2, 

• a un abonne 96 disposant des droits d'acces B 
et pouvant ainsi recevoir le programme 1, 
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• a un abonne 97 disposant des droits d'acces C 
et pouvant recevoir le progranune 3. 
L ' abonne 96 beneficie done du procede de 
1* invention, qui lui permet d'acceder au progranune 1 
alors que ce progranune, a l'origine, etait uniquement 
en acces conditionnel A. Grace a 1' invention, ce 
progranune est devenu accessible a 1' abonne B par 
l'ajout du systeme d'acces conditionnel complementaire 
B. 

La figure 10 illustre de. maniere plus detaillee le 
procede et 1' equipement conforme a 1' invention. 
L ' equipement de 1' invention, appele SIMULCRYPTEUR, est 
reference 100. II est equipe d'une carte fille 102A 
adaptee au systeme de controle d'acces A de l'operateur 
15 amont 105 et d'une carte mere 102B, adaptee a un 
systeme de controle d'acces B de l'operateur local 106. 
Le SIMULCRYPTEUR 100 recoit un programme dont la 
structure est decrite par le bloc 104. Ce programme est 
produit par l'operateur amont 105, lequel met en oeuvre 
le systeme de controle d'acces A. Le SIMULCRYPTEUR 100 
travaille avec un operateur local 106, et delivre un 
progranune dont la structure est decrite par le bloc 
108. 

Les differents signaux mentiortnes sur la figure 10 
25 correspondent au contexte MPEG2/DVB . La transposition a 
d'autres contextes techniques est immediate pour 
l'homme du metier. Les abreviations utilisees sur la 
figure 10 ont la signification suivante : 

• TS : "Transport Stream", tel que defini dans la 
norme MPEG2/DVB, apres demodulation et decodage 
canal pour le signal entrant et avant la 
modulation et le codage canal pour le signal 
sortant ; un equipement SIMULCRYPTEUR pourra 
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disposer d'un etage de demodulation et d'un 
etage de modulation pour s'interfacer avec les 
reseaux amont et aval, sans que la fonction 
generale change. 

5 * SysA ' S y sB : representee deux systemes d'acces 

conditionnel distincts ; ii s peuvent 

representer le meme systeme d'acces 
conditionnel, auquel cas ils sont differences 
par une mise en . oeuvre specif ique (par 
10 exemple : deux crypto-algorithmes differents) •; 

le premier systeme, SysA, est lie a l'operateur 
amont 105, le second, SysB, est le systeme 
complementaire ajoute au programme et lie a 
l'operateur local 106. 

15 # PSI ' SI : donnees d ' identification des 

services ; tables PSI telles que specifiees par 
MPEG2 et tables SI telles que specifiees par 
DVB . 
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• EPG : "Electronic Program Guide" ; ensemble de 
donnees completant la description de l'offre de 
programme (complement ou remplacement des 
tables SI) ; ces donnees peuvent inclure la 
description des presentations a l'usager du 
terminal. 

La carte fille 102A est un processeur de securite 
contenant les droits acquis par l'operateur local, qui 
se comporte comme un client de l'operateur amont ; 
apres comparison des droits qu'elle possede aux 
conditions d'acces contenus dans les ECM SysA entrants, 
30 la carte fille declenche les traitements 
cryptographiques pour restituer chaque mot de controle 

cw. 
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La carte mere 102B est un processeur de securite 
place sous le controle de l'operateur local ; elle 
fournit les traitements cryptographiques intervenant 
dans 1 'elaboration des ECM SysB produits localement. 

Illustre dans le cas d'un seul programme, ce 
traitement peut s'appliquer a plusieurs programmes d'un 
meme TS . 

.Un programme entrant, en acces conditionnel note 
SysA, (c'est-a-dire en MULT1CRYPT) , est complete en 
SIMULCRYPT par de la messagerie d' acces conditionnel 
SysB. La messagerie SysA initiale n'est pas modifiee et 
est restituee telle quelle dans le signal sortant de 
l'equipement. Le but est 1 • application complete du 
principe de SIMULCRYPT pour que le programme continue a 
15 etre accessible a une population equipee pour SysA et 
puisse egalement etre accessible a une autre population 
via le systeme SysB. 

L' application du SIMULCRYPT consiste done a 
ajouter au signal toutes les donnees relatives au 
20 systeme SysB et a 1' off re de programmes 
correspondante : ECM> EMM, signalisations , donnees 
privees . 

Les elements du signal concernes par le procede de 
1 'invention sont : 

25 * les composantes du programme : leurs 

caracteristiques (codage, contenu, en clair ou 
embrouille, association avec des conditions 
d* acces) restent inchangees ; 
• les conditions d' acces ECM : les ECM de SysA 
associes au programme restent inchanges et 
correspondent aux choix commerciaux de 
l'operateur amont ; le SIMULCRYPTEUR ajoute des 
ECM de SysB coherents avec les composantes du 



30 



BNSDOCIO. <WO 9608341 A I I > 



t 



WO 98/08341 km PCT/FR97/01502 



10 



15 



20 

programme (meme mot de controle CW) et les 
modalites commerciales de l'operateur local ; 

• les EMM : les EMM de SysA vehicules dans le 
signal restent inchanges ; le SIMULCRYPTEUR 
ajoute des EMM SysB definis par l'operateur 
local selon sa propre strategie de gestion de 
ses clients et generes par une chaine des 
droits locale ; 

• la signalisation : 

- le contenu des tables" PSI (PMT et CAT) doit 
etre adapte pour maintenir l'acces aux 
donnees ECM et EMM de SysA et permettre en 
outre l'acces aux donnees ECM et EMM du 
SysB ; 

- le contenu des tables SI est a adapter pour 
maintenir la description de l'offre de 
services de l'operateur amont et pour ajouter 
la description, de l'offre de service de 
l'operateur local ; certaines tables 

20 concernees directement font reference a 

l'acces conditionnel (description du cout 
d'un programme par exemple) ; les autres 
tables ne sont pas directement concernees par 
le "simulcryptage" mais peuvent etre 
modifiees dans le cadre de la reorganisation 
de l'offre de services dont le 
"simulcryptage" est un element ; 
• les donnees privees : la mise en oeuvre de SysB 
peut necessiter 1* insertion locale de donnees 
privees (messagerie indi viduelle, ...). 
Le traitement des ECM et EMM dans un SIMULCRYPTEUR 
est illustre sur la figure 11. On y retrouve 
l'equipement 100, la carte fille 102A, la carte mere 
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102B. Y apparaissent, en outre, une interface 110 
d'operateur B, un circuit 112 d • extraction et de 
traiteraent des ECM de type A, un circuit 114 de 
generation des ECM de type B, un circuit 116 de 
traitement des EMM avec une porte OU 118 recevant les 
EMM locaux. 

Ces moyens de traitement des ECM comprennent trois 
parties : 

• selection des ECM : il s'agit de definir quels 
services et quelles composantes dans un service 
sont a traiter ; selon les variantes, ces choix 
sont implicites (tous les services, 1 ' image et 
le premier son, ...) ou explicite et faits par 
l'exploitant sur interpretation des donnees 

15 PSI/SI ; 

• traitement des ECM entrants : ces ECM sont 
extraits et soumis a la carte fille 102 A pour 
en extraire les mots CW courants ; en cela, 
l'equipement est un decodeur, client de 
l'operateur A ; ces ECM sont par ailleurs 
diriges vers la sortie ; 

• traitement des ECM sortants : ces ECM sont 
calcules avec la carte mere 102B de l'operateur 
B et prennent en compte les conditions d'acces 
25 definis par l'operateur B et les mots CW 

courants extraits des ECM entrants ; les ECM 
sortants sont ajoutes aux ECM entrants 
Le traitement des EMM consiste soit a laisser 
passer de facon transparente les EMM entrants, soit 
eliminer ceux-ci et inserer eventuellement des EMM de 
l'operateur B. En outre, les EMM entrants sont 
appliques a la carte fille pour la gestion des droits 
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de celle-ci. II en est de meme pour d • eventuelles 
donnees d'EPG. 

Un SIMULCRYPTEUR necessite des traitements en 
temps reel de mise a jour de la signalisation (tables 
5 PSI/SI) et d' incorporation eventuelle de donnees 
privees locales ( EPG) , a la portee de 1'homme du 
metier. 

Cette modification en temps reel de la 
signalisation est analogue a celle qu'effectue un autre 
10 type d'equipement appele tr,nsn,odulateur, assurant 
1' adaptation pour un signal existant de la 
signalisation lors du passage d'un reseau (satellite 
par exemple) a un autre (cable par exemple) : extraire 
les tables, les modifier, inserer leur nouvelle version 
15 dans le signal. Si les traitements precis de 
modification des tables sont differents (action sur le 
contenu de PMT et de la CAT, les fonctions 

d'extraction et d' insertion sont comparables. 
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REVENDICATIONS 

1. Procede pour affecter a un programme de 
television deja en acces condit ionnel , un acces 
5 conditionnel complementaire, ce programme de television 
comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d ■ acces conditionnel (SysA) , 1 - operation 

10 d'embrouillage mettant en oeuvre des 

traitements cryptographiques utilisant des mots 
de controle (CW) , 

- une messagerie de controle de titres d l acces 
(ECM SysA) exprimant des conditions de 

!S commercialisation du programme, 

- une messagerie de gestion des titres d'acces 
(EMM SysA) constitute de donnees assurant la 
gestion des droits acquis par un usager, 

- eventuellement, un ensemble de donnees 
20 identifiant les services offerts (PSI, SI) 

et/ou completant la description de 1' off re de 
programme, 
caracterise par le fait que : 

- on regoit ce programme dans des moyens 
25 contenant les droits d'acces correspondant au 

premier systeme d'acces conditionnel (SysA), 

- on restitue les mots de controle (CW) ayant 
servi a 1 1 embrouillage, 

- a partir de ces mots de controle restitues (CW) 
30 on calcule des messages de controle d'acces 

complementaires (ECM SysB) en prenant en compte 
les conditions du systeme d'acces conditionnel 



BNSOOCID: <WO 9808341A1 I > 



I 



WO 98/08341 



PCT/FR97/01502 



10 



15 



20 



25 



24 



complementaire (SysB) et 1 • on constitue une 
messagerie complementaire de controle d'acces 
(ECM SysB) , 

- on produit une messagerie complementaire de 
gestion de titres d'acces (EMM SysB) propre au 
systeme d'acces conditionnel complementaire 
(SysB) et, eventuellement , un ensemble 
complementaire (EPG SysB) identifiant les 
services offerts dans le systeme d'acces 
conditionnel complementaire (SysB) , 
- on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 
(ECM SysA) et sa messagerie de gestion des 
titres d'acces (EMM SysA) inchangees et le cas 
echeant, 1' ensemble des donnees du programme de 
television initial identifiant les services 
offerts et/ou completant la description d'offre 
de programme, et on y ajoute la messagerie 
complementaire de controle d'acces (ECM SysB), 
la messagerie complementaire de gestion des 
titres d'acces (EMM SystB) et, l e cas echeant, 
1 'ensemble complementaire de donnees (EPG 
SystB) propres au systeme complementaire 
d'acces conditionnel (SysB)". 



2. Equipement pour affecter a un programme de 
television deja en acces conditionnel un acces 
conditionnel complementaire selon le precede de la 
revendication 1, caracterise par le fait qu'il 
30 comprend : 

- des moyens (102A) contenant les droits d'acces 
correspondant au premier systeme d • acces 
conditionnel (SysA) , 
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- des moyens (112) aptes a restituer les mots de 
controle (CW) ayant servi a 1 1 embrouillage, 

- des moyens (102B, 114) pour calculer, a partir 
de ces mots de controle restitues (CW) , des 

5 messages complementaires de controle d'acces 

(ECM SysB) en prenant en compte les conditions 
du systeme d'acces conditionnel complementaire 
(SysB) et 1 1 on constitue une messagerie 
complementaire de controle d'acces (ECM SysB), 
10 - des moyens (106) pour produire une messagerie 

complementaire de gestion de titres d'acces 
(EMM SysB) propre au systeme d'acces 
conditionnel complementaire (SysB) et, 

eventuellement , un ensemble complementaire (EPG 
15 SysB) identifiant les services offerts dans le 

systeme d'acces conditionnel complementaire 
(SysB) , 

cet equipement permettant de reemettre le programme 
avec ses composantes inchangees, sa messagerie de 
20 controle d' acces (ECM SysA) et sa messagerie de gestion 
des titres d'acces (EMM SysA) inchangees et le cas 
echeant, 1' ensemble des donnees du programme de 
television initial identifiant les services offerts 
et/ou completant la description d 1 off re de programme, 
25 en y ajoutant la messagerie complementaire de controle 
d'acces (ECM SysB), la messagerie complementaire de 
gestion des titres d'acces (EMM SysB) et, le cas 
echeant, 1 'ensemble complementaire de donnees (EPG 
SysB) propres au systeme complementaire d'acces 
30 conditionnel (SysB) . 



3. Equipement selon la revendication 2, 
caracterise par le fait que les moyens (102B) contenant 
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les droits d'acces correspondant au premier systeme 
d'acces conditionnel (SysA) et les moyens (102B, 114) 
aptes a prendre en compte les conditions du systeme 
d'acces conditionnel complementaire (SysB) sent chacun 
constitues par une carte a processeur de securite. 
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